タグ

Securityに関するJoshuAのブックマーク (12)

  • MSの「Security Essentials」がChromeをマルウェアと誤認し削除 ~数時間以内に修正版、MSは最新版へのアップデートを呼びかけ

    JoshuA
    JoshuA 2011/10/03
    魔衣黒ソフトさすが汚い><
  • IHIにもサイバー攻撃 日本の防衛・原発産業に狙いか - MSN産経ニュース

    IHIは20日、同社のサーバーやコンピューターがサイバー攻撃を受けたことを明らかにした。現時点ではウイルスには感染しておらず、情報流出はないとしている。同社は、すでにサイバー攻撃によるウイルス感染が明らかになっている三菱重工業と同様に、防衛関連や原発関連を手がけており、日の防衛・原発産業が大規模なサイバー攻撃のターゲットになっている可能性もある。

    JoshuA
    JoshuA 2011/09/20
    IHIもかよ、どう見ても狙われてるだろ・・・
  • 三菱重工サイバー攻撃、ウイルスに中国語簡体字 : 社会 : YOMIURI ONLINE(読売新聞)

    総合機械メーカー「三菱重工業」(東京都)が外部からサイバー攻撃を受け、サーバーやパソコン計83台がコンピューターウイルスに感染した問題で、感染したコンピューターを攻撃者が遠隔操作する画面で中国語が使われていたことが20日、関係者の話でわかった。 中国語に堪能な人物が攻撃に関与した可能性が浮上したことから、警視庁は国際的なスパイ事件の疑いがあるとみて不正アクセス禁止法違反容疑などで捜査を進める方針。 今回、感染が確認されたウイルスの中には、外部からコンピューターを操作できる「トロイの木馬」と呼ばれるタイプが含まれていたことが分かっている。 関係者によると、情報セキュリティー会社が今回のウイルスをコピーして解析したところ、このウイルスを使って攻撃者が外部のパソコンなどから操作する画面には、中国の大陸で使われる簡体字が使用されていたことが判明。

    JoshuA
    JoshuA 2011/09/20
    やっぱり大陸か・・・予想通りだったでござる
  • 三菱重にサイバー攻撃、80台感染…防衛関連も : 社会 : YOMIURI ONLINE(読売新聞)

    を代表する総合機械メーカー「三菱重工業」(東京都)が第三者からサイバー攻撃を受け、最新鋭の潜水艦やミサイル、原子力プラントを製造している工場などで、少なくとも約80台のサーバーやパソコンがコンピューターウイルスに感染していたことが18日、関係者の証言で明らかになった。 外部からサーバーなどに侵入され、情報を抜き取られていた痕跡も見つかり、同社は標的型攻撃によるスパイ行為の可能性が高いとして警察当局に届け出た。日の防衛産業を狙ったサイバー攻撃の一端が明らかになるのは初めて。 関係者によると、これまでに感染が確認されたのは、「神戸造船所」(神戸市)、「長崎造船所」(長崎市)、「名古屋誘導推進システム製作所」(愛知県小牧市)などの製造・研究拠点8か所に、社を加えた計9か所の約80台のサーバーなど。

    JoshuA
    JoshuA 2011/09/19
    これが日本の現状だよね、笑えない
  • フィッシング詐欺やスキミング詐欺などの関連犯罪から身を守ろう! - BENRISTA

    キャッシュレス決済やキャッシングの関連犯罪を解説するページです。あらかじめ知識を得ておけば、無用な犯罪に巻き込まれるリスクが減りますよ。 スキミング詐欺: スキミング詐欺とは? スキミング詐欺の事例: 国内におけるスキミング詐欺の現状: 古いキャッシュカードが狙われる: 海外におけるスキミング詐欺の現状: 対策は厚みを確認したり揺らしてみるなど: アナログな方法で盗まれることも: フィッシング詐欺: フィッシング詐欺とは? フィッシング詐欺例: Amazonからのフィッシング詐欺メール: 銀行名義で届いたフィッシング詐欺メール: 昔はおかしな日語メールも多かった: フィッシング詐欺への対策: 1.送信元のメールアドレスを確認 2.文章の中身を確認 3.Gmailを利用する クレジットマスター: クレジットマスターとは? なぜ有効な番号を見つけ出せるのか: クレジットマスターの現状: 芸能

    フィッシング詐欺やスキミング詐欺などの関連犯罪から身を守ろう! - BENRISTA
    JoshuA
    JoshuA 2011/05/07
    メモメモ
  • mixiのメアド検索でバレちゃったこと大全集 「妹が中絶コミュに入ってた」「父親がネカマだった」|ガジェット通信 GetNews

    mixiが先日リリースし数日でリリースを撤回し元に戻してしまった、mixiのメアド検索機能。これにより多くの人が被害にあっていることだろう。中にはクリスマス前に援交が発覚しわかれたカップルも出てきたくらいだ。そんなメアド検索でバレちゃったことが『NAVERまとめ』にまとめられていたので、紹介したい。 下記がその一覧となる。 ・同僚にハブられてた …… 見なかったことにしたい。 ・オークション詐欺の犯人が見つかった …… 逆に追い込むチャンス? ・父親がネカマだった・・・ …… 父親はっけん! え、10代女性? ・友達の入っているコミュニティが笑えなかった …… 右翼コミュだらけって! ・会社の子の日記発見 …… 変なこと書いてなければ良いんだけど。 ・職場の先輩が腐女子だとわかった …… 逆に仲間じゃない? ・妹が中絶コミュに入ってた・・・ …… 中絶の知識を身につけていただけ! たぶんそ

    mixiのメアド検索でバレちゃったこと大全集 「妹が中絶コミュに入ってた」「父親がネカマだった」|ガジェット通信 GetNews
    JoshuA
    JoshuA 2010/12/17
    そういえば検索するの忘れてたなぁ…面白いものなんて出てきそうにないけど
  • 捜査資料流出の可能性も 尖閣衝突映像 - 日本経済新聞

    今年9月に尖閣諸島沖で発生した中国漁船衝突事件で、海上保安庁が撮影したとみられるビデオ映像が、インターネットの動画共有サイト「ユーチューブ」を通じ、ネット上に流出したことが5日までに分かった。映像は国会で限定公開した概要版以外の内容も含んでおり、海保や那覇地検は捜査資料が流出した可能性があるとみて調査を始めた。馬淵澄夫国土交通相は5日の閣議後の記者会見で映像が物か否かについては言及せず、海保

    捜査資料流出の可能性も 尖閣衝突映像 - 日本経済新聞
    JoshuA
    JoshuA 2010/11/05
    さて…いったいどこから漏れたんですかねぇ…
  • 【2ch】ニュー速クオリティ:地球滅亡のお知らせ  核施設や発電所などのシステムを乗っ取るウイルス  世界規模で拡大

    1 思想家(dion軍) 2010/09/27(月) 00:31:01.78 ID:GzQMsZMKP ?PLT(12111) ポイント特典 発電所や工場を標的…システム乗っ取るウイルス拡大 【ワシントン=勝田敏彦】 発電所や工場などの機器を監視・制御するシステムを乗っ取って操ることができるウイルスが、世界規模で広がっていることがわかった。「スタクスネット」と呼ばれ、電気、水道、ガスなど重要な社会インフラに影響が出る可能性がある。米CNN電子版は「これまで見つかった不正プログラムで最も危険な可能性がある」と報じた。 このウイルスはUSBメモリーに書き込まれ、挿入されたコンピューターから米マイクロソフト社の基ソフト、ウィンドウズの弱点を突いて侵入。産業用システムとして広く使われている独シーメンス社製のソフトを探索して乗っ取る。家庭や企業の情報システムには感染しない。 シーメンスが

    JoshuA
    JoshuA 2010/09/27
    さすがにこれは怖いな…
  • 無線LANにただ乗り 出力1千倍違法機器販売容疑で業者逮捕 犯罪悪用の危険も (1/2ページ) - MSN産経ニュース

    「インターネットを無料で利用できる」とうたい、他人のパソコン用無線LANを無断で使える機器を販売したとして、大阪府警生活安全総務課などは22日、電波法違反(無線局の無許可開設)幇助(ほうじょ)容疑で、大阪市浪速区日橋、パソコン機器販売店「ファニープレイス」店長、池田輝彦容疑者(42)=堺市堺区=と従業員2人を逮捕した。 府警は、機器を購入して実際に利用していた客5人を電波法違反容疑で書類送検する。無線LANの「ただ乗り」をめぐり、販売業者や利用者を摘発するのは全国初という。 逮捕容疑は今年5月以降、店を訪れた大阪、兵庫両府県の男4人に1台2700円〜6千円の機器を計4台販売、自宅などに違法な無線局を開設させるのを助けたとしている。池田容疑者は「話したくありません」と供述を拒み、従業員2人は容疑を認めている。 府警によると、同店は今年2月以降、店頭やネット上で「無料でネットができる」と宣伝

    JoshuA
    JoshuA 2010/09/23
    ついに検挙されたか、さすがにこれはやばいからなぁ…
  • Twitterが悪用多発の脆弱性を解決、「パスワード変更の必要はなし」

    Twitterは不正なツイートが多発する原因となっていたXSSの脆弱性を解決したと発表。一時はワームが増殖し、日のポルノサイトに誘導する手口も出現したという。 Twitterの脆弱性を突いたコードが拡散し、意図しないツイートをしてしまうケースなどが多発していた問題で、Twitterは9月22日までに、原因となっていた脆弱性を解決したと発表した。 Twitterによると、この問題ではクロスサイトスクリプティング(XSS)の脆弱性が悪用され、ユーザーがJavaScriptコードを仕込んだツイートを投稿して別のユーザーのブラウザで実行させようとしていた。この脆弱性は先月見つけて解決したはずだったが、最近のアップグレードによって、知らないうちに再発してしまったという。 何者かがこれに気付いてTwitter.comのサイト上で悪用した。まずツイートのリンク上にマウスを置くとツイートの色が変わってポ

    Twitterが悪用多発の脆弱性を解決、「パスワード変更の必要はなし」
  • TwitterにXSS攻撃--ソフォス報告

    セキュリティ会社Sophosは米国時間9月21日、Twitterのウェブインターフェースを悪用した、潜在的な危険性を持つ新たなハックに関するエントリを同社ブログに投稿した。影響を受けるのはTwitter.comのみで、サードパーティー製クライアントは影響を受けない。 このハックの仕組みは次のようになっている。ツイートのURL内にJavaScriptコード(onmouseover)を挿入することで、ユーザーがリンクの上にカーソルを移動させた場合にポップアップメッセージを表示させるようにする。 Sophosは、この攻撃を最初に起こした人々は今のところ「遊びでやっている」が、スパマーや悪意あるコードの提供者らに悪用される可能性もあるとしている。この問題は、先週公開された新しいTwitterのウェブインターフェースとともに、従来のインターフェースにも影響があると思われる。 「Mouseover」ハ

    TwitterにXSS攻撃--ソフォス報告
    JoshuA
    JoshuA 2010/09/22
    メモメモ
  • 不正コピー防止技術「HDCP」のマスターキー流出、Intelが調査

    米Intelは、デジタルコンテンツ保護に使われるHigh-bandwidth Digital Content Protection(HDCP)のマスタキーがインターネットに流出した経緯を調査している。 HDCPはIntelが開発したもので、Blu-rayプレーヤーやHD(高精細)テレビなどの間で転送される音声・映像コンテンツを保護し、コンテンツを受け取る側のデバイスがライセンスを受けていることを確認するためのプロトコル。 マスターキーは、民生機器向けの鍵を生成するために使われる。9月14日に、HDCPのマスターキーがインターネットに投稿されたと報じられた。Intelは16日に、流出したマスターキーは物だと認めた。 「何者かがマスターキーをどのように入手したのか、どのように見つけ出したのかを調査している」とIntelの広報担当トム・ワルドロップ氏は語った。 マスターキーを知っている人なら誰

    不正コピー防止技術「HDCP」のマスターキー流出、Intelが調査
  • 1